Administration |
||||
|
Une stratégie de groupe ou stratégie de sécurité est un ensemble d'éléments de configuration de Windows 2000 s'appliquant à un ordinateur, un utilisateur ou un groupe d'utilisateurs permettant d'autoriser ou d'interdire certaines actions. Les stratégies sont organisées avec une gestion de priorité entre stratégies et la possibilité de ne pas définir tel ou tel élément dans une stratégie pour que cet élément soit pris en compte dans une stratégie moins prioritaire. Il existe par défaut une stratégie de sécurité locale sur chaque ordinateur Windows 2000 non contrôleur de domaine. Une stratégie de sécurité de contrôleur de domaine est aussi définie par défaut concernant l'ensemble des contrôleurs du domaine. Enfin, une stratégie de sécurité de domaine est définie par défaut à l'échelle du domaine concernant toutes les machines. Ces trois stratégies sont, dans cette ordre, de la moins prioritaire à la plus prioritaire. Un administrateur pourra créer des stratégies de sécurité à destination d'ordinateurs, d'utilisateurs ou de groupes d'utilisateurs et les interclasser par ordre de priorité avec les stratégies par défaut. Toutes les modifications réalisées sont automatiquement déployées sur le domaine en temps réel.
Utilisée pour configurer les paramètres de sécurité pour l'ordinateur local. Ces paramètres comprennent la stratégie de mot de passe, la stratégie de verrouillage du compte, la stratégie d'audit, la stratégie de sécurité du protocole IP, les attributions des droits utilisateur, les agents de récupération pour les données cryptées et d'autres options de sécurité. La stratégie de sécurité locale est disponible uniquement sur les ordinateurs Windows 2000 qui ne sont pas contrôleurs de domaine. Si l'ordinateur est membre d'un domaine, ces paramètres peuvent être remplacés par les stratégies reçues du domaine.
Les paramètres locaux sont indiqués dans la deuxième colonne, les paramètres hérités du domaine (qui s'appliquent car prioritaires) sont indiqués dans la troisième colonne.
Stratégie de mot de passe
Durée maximale d'un mot de passe
Complexité des mot de passe
Longueur minimale du mot de passe
Stratégie de verrouillage
Stratégie Kerberos
Stratégie d'audit
Droits des utilisateurs
Utilisateurs autorisés à ouvrir une session
Arrêt du système
Options de sécurité
Outre les accès proposés dans les outils d'administration, la MMC peut être utilisée et paramétrée pour créer d'autres points d'accès.
Dans l'outil MMC demander l'ajout
Aucun composant présent. Demander ajouter
Demander Parcourir
Ajouter les deux stratégies par défaut du domaine
Pas de stratégie site
Ajouter la stratégie locale
Ajouter la stratégie locale
Résultat des sélections
Résultat dans la MMC
Accès aux propriétés de l'entrée
Etat initial
Etat après création de la stratégie "Test Policy".
Nouvel ordre des stratégies de groupe
Options de cette stratégie
Menu contextuel associé à une stratégie
Propriétés générales d'une stratégie
Liaisons sur cette stratégie entre sites,
Sécurité de cette stratégie (valeurs initiales)
Pour qu'une stratégie s'applique à un utilisateur,
Ouverture de la stratégie dans la MMC
|
|||